Autor
|
Tema: Pregunta Desarrollo de Drivers Para procesos. (Leído 4,710 veces)
|
YagamiIori2002
Desconectado
Mensajes: 38
|
Hola a todos, bueno soy primerizo en este foro he estado viendo otros foros y creo que este es el indicado para hacer mi pregunta. Estoy viendo como funcionan los antivirus y quiero tratar de hacer un filtro en los procesos(drivers) para poder averiguar cuando un proceso esta teniendo comportamiento inusual en el sistema, he buscado mucho en la red y casi no encuentro nada, he encontrado solo un tutorial introducción a la programación de drivers Hendirix pero quiero saber específicamente algo de lo que yo necesito como hacer filtro en los procesos? Y así saber que archivo accedió al sistema. Estoy viendo en este foro un desarrollo de un antivirus en VB el cual me interesaba mucho pero había una persona que no estaba de acuerdo como se llamaba... asi Cold el no entendió que las personas de los foros desarrollan proyectos para aprender, es lo que quiero yo aprender mas . El moderador de este foro lo puso en su lugar (Eternal Idol) pero aun así no entendió pero que le vamos a hacer jaja .
|
|
« Última modificación: 25 Septiembre 2011, 22:59 pm por YagamiIori2002 »
|
En línea
|
|
|
|
Littlehorse
All the world's a stage
Colaborador
Desconectado
Mensajes: 2.714
Nie Dam Sie
|
Es muy dificil responder a tu pregunta en un solo post, ya que incluso si se te hiciese un resumen de algunas de las posibilidades, seria muy dificil que solo con eso puedas empezar. Mi recomendacion es que leas Windows Internals y que tambien eches una ojeada a varios de los articulos que hay en codeproject como este y ya eso te va a ir llevando a recopilar toda la informacion que necesitas. Cualquier duda aqui estamos, pero ten en cuenta que tiene que ser algo un poco mas especifico. Preguntar como hacer un filtro de procesos es casi como preguntar como hacer un sistema operativo, formas las hay muchas. Saludos!
|
|
|
En línea
|
An expert is a man who has made all the mistakes which can be made, in a very narrow field.
|
|
|
YagamiIori2002
Desconectado
Mensajes: 38
|
Muchas gracias por responder creí que nadie lo iba a hacer, me parase muy bien, voy a empezar a leer mas artículos de este tipo y si tengo alguna pregunta se los hago saber para que me ayuden, la verdad pues estaba un poco desorientado por eso hice ese tipo de pregunta pero con tu respuesta ya me estoy dando una idea gracias de nuevo .
|
|
|
En línea
|
|
|
|
Eternal Idol
Kernel coder
Colaborador
Desconectado
Mensajes: 5.969
Israel nunca torturó niños, ni lo volverá a hacer.
|
Los hooks son el ultimo recurso y en tu caso lo mejor para lo que buscas en modo Kernel es hacer un minifilter: File System Minifilter DriversInstala el WDK y en \filesys\miniFilter\scanner tenes un ejemplo
|
|
|
En línea
|
La economía nunca ha sido libre: o la controla el Estado en beneficio del Pueblo o lo hacen los grandes consorcios en perjuicio de éste. Juan Domingo Perón
|
|
|
YagamiIori2002
Desconectado
Mensajes: 38
|
Ok gracias por la informacion leere un poco esto de minifilter haber que puedo hacer, luego les digo como me fue, tambuen estoy viendo unos metodos de como hookear APIs.
|
|
|
En línea
|
|
|
|
Eternal Idol
Kernel coder
Colaborador
Desconectado
Mensajes: 5.969
Israel nunca torturó niños, ni lo volverá a hacer.
|
De nadas
|
|
|
En línea
|
La economía nunca ha sido libre: o la controla el Estado en beneficio del Pueblo o lo hacen los grandes consorcios en perjuicio de éste. Juan Domingo Perón
|
|
|
kiriost
Desconectado
Mensajes: 58
www.godsys.com.ar Hacking y Programación
|
Depende del sistema en el que programes. Porque cada sistema tiene sus propios SDK para el control a bajo nivel, para la programación de Drivers. Windows tiene el WDK y con Linux puedes programar a bajo nivel sin nada extra, pero tiene muchas vueltas, por eso también existe un SDK para este. A pesar de ser un tema bastante dificil de manejar hay mucha info por ahí
|
|
|
En línea
|
http://www.godsys.com.ar > Programación. Hacking y Cracking. Sistemas. Desarrollo Web. Java, C/C++, PHP, Python, Perl, HTML, Game-Hacking, Defacing, Desarrollo Web, GNU/Linux, y más
|
|
|
YagamiIori2002
Desconectado
Mensajes: 38
|
Ok voy a seguir probando con este tema que es muy complicado y mas cuando no tienes por donde empezar pero con la informacion que me estan dando podre hacer algo gracias.
|
|
|
En línea
|
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
Principios básicos de desarrollo de drivers en Windows - Lenguaje C
Programación C/C++
|
Littlehorse
|
8
|
32,905
|
22 Septiembre 2016, 09:44 am
por MRx86
|
|
|
¡¡una pregunta¡¡ los usb wifi nesesitan drivers
Wireless en Linux
|
dvdr
|
8
|
5,314
|
7 Abril 2011, 21:50 pm
por dvdr
|
|
|
[Pregunta] Guardar estados de procesos
Windows
|
Whoolz
|
0
|
2,327
|
28 Octubre 2011, 18:10 pm
por Whoolz
|
|
|
Por favor ayuda: pregunta simple para el desarrollo de una web
Desarrollo Web
|
gramsch
|
2
|
1,979
|
6 Febrero 2016, 11:59 am
por #!drvy
|
|
|
pregunta sobre la plataforma de desarrollo de .NET
.NET (C#, VB.NET, ASP)
|
Beginner Web
|
5
|
2,797
|
19 Abril 2020, 16:01 pm
por Beginner Web
|
|